トップページ⇒network
996コメント328KB

エクストリームってどうよ?

■ このスレッドは過去ログ倉庫に格納されています
0001CISCOはもうやだ!NGNG
最近、雑誌広告、求人と株価が低迷しているわりに、
何故かアグレッシブなこの会社。なして?
スイッチしか無いのね。ここ。
何か情報あったら教えて頂戴。
0446近状盛弘02/10/15 00:08ID:???
「うちの株は買わんほうがええで、ええで。」By 帯域制御
余計な利益は流しません←利益制御
0447wr t02/10/15 00:12ID:P530MwAl
Riverstoneは株価やばいからなぁ。
かと言ってExtremeは製品の品質の面から不安が残る。
ネットワーク系で金を突っ込めそうなのはCiscoとJuniper位では
ないでしょうか。上記でしいて言えばFoundryかな。
0448_o_02/10/15 00:16ID:???
>>445
漏れだったらLUに5万株突っ込むよ。
0449_o_02/10/15 00:20ID:???
>>448
今日既に10%以上あがってしまったなぁ。
買いそびれた。
045044502/10/15 08:45ID:fwjG5Vd0
パケティアあがっちゃった。 ここのやってること理解できん。
なにがいいのか℃素人にわかりやすくおしえてくり。
045144502/10/15 08:47ID:fwjG5Vd0
あっ! すれ違いだった。 スマソ。
0452たまなし02/10/15 15:19ID:???
ネットワーク系で値動きが激しいのはFFIVなので、
値段見て勝負もいいかも。
0453ななしさん02/10/30 01:16ID:???
フォーステンネットワークス
0454hoge02/11/01 21:55ID:???
「ルーティング」と書いてはいないようなのですが、
データシート
http://www.extremenetworks.co.jp/products/desktop_summit24e3e2.htm
を見る限りではGeneral Routingはサポートと書いてあります。

Summit24e3は結局L3スイッチとして使えるのですか?

サミット48i
・10.1MppsワイヤスピードIP/IPXルーティング
・17.5Gbpsノンブロッキング スイッチファブリック
サミット24e3
・8.8Gbpsノンブロッキング スイッチ ファブリック
・6.6Mppsワイヤスピード スイッチング
0455anonymous@ ntkngw065167.kngw.nt.adsl.ppp.infoweb.ne.jp02/11/04 11:37ID:cbZGSZtf
インターロップの粗品としてサンダルを貰ったぞ。
0456ねこ02/11/04 14:41ID:844Tjfti
新製品が出ると言う情報をお持ちの方はいませんか?
以前にあった、Summit4の後継機が出るとか。
0457あああ02/11/06 09:23ID:Ou9FiWh+
L3スイッチを
 ・ルータの延長上で考える場合は「CISCO」
 ・スイッチングHUBの延長上で考える場合は「Extreme」。
言い方を変えると
 高機能・低性能のCISCO、低機能・高性能のExtreme。
 ※「高低」という表現は、絶対評価ではなく2機種の相対評価。

注意:CISCO CatalystはDFCしないとExtremeに匹敵するPPSは出ません。
   Extremeは6808でカタログ値96MPPSでその性能が実測で出るが、
   Catalystは標準Busの32Gの制約があるため24MPPSしか出ません。
   だから10Gカード2枚挿すだけでワイヤーレート出なくなります。
   性能をCatalystに求めるなら必ずDFCにしましょう。
0458anonymous@ i021161.ap.plala.or.jp02/11/07 00:04ID:1bqmr/9E
L3でのスループットが知りたい!

Summitシリーズは測定しているのですが
BlackDiamond、Alpineの情報をお持ちの
方いらっしゃいませんか?
0459あのにもうs02/11/07 00:40ID:WTX0MHJC
>>457
まあ、わかるが、32Gバスの制限の話をだすなら、DFCと
いうよりはSFMによる256Gへの拡張のことでは?
0460あああ02/11/07 09:01ID:lQz2Chlz
インターフェースから入ってきたパケットの全体はSFMを通るが、
ヘッダー情報は必ず標準Bus32Gを通ってSUPに行って帰ってくる。
だから機構上SFMを使ってもどうしても標準Busの制約を受けることになる。
パケット長の短い通信ではほとんどSFMの機能は有効活用されない。

DFCを使えば、SUPでもっている情報を各モジュールで持つことになり、
わざわざヘッダーをSUPに標準Busを使って流す必要が無くなり、
SFM機能を最大限に引き出すことができるようになるということです。
0461あああ02/11/07 09:08ID:lQz2Chlz
ああ、そういえばここは「エクストリームってどうよ?」だった。要は
Catalystは、カタログ性能値を引き出すには最高級のモジュールを使わなきゃ駄目だが、
Extremeは、素でカタログ性能が出るってこと。#っていうかそれしかモジュールがないけどね。
そういった意味では、Extremeはカタログ値を鵜呑みにしていいってこと。#鵜呑みは言いすぎか?
0462sage02/11/07 15:28ID:???
どんどんCatlystスレかして恐縮なんですが、
SFMの冗長化って問題があると聞いたんですけど、情報ある人います?
switch supervisorみたいなコマンドもなくて
ホットスワップで豪快に切り替えるしかできないらしいし、、、、

あと、内部的にどうゆう扱いなのかとか
MACテーブルはSFMが持つの?
SUPが持つの?

6513なんてどう考えてもSFM無しじゃ導入の意味がないですよね
最初からつめよという気がしますが
どういうつもりでハード設計したんだろ?
0463>>45702/11/10 02:11ID:???
フラグメント処理の関係で、UDPパケットをフィルタ出来ない(してはいけない)
異様に故障率高い
と言う話だが。如何に?
0464802.3x02/11/10 11:08ID:???
すみません。全然エクストリーム固有ではないのですが、802.3xのフロー制御って
何も考えずにonにしておくと問題あるのでしょうか?今エクストリームを中心にFoundry
とかCiscoとかNetscreenとかいろいろつないでいるのです。対向でon/offを一致させて
なくても通信は問題なくできてるように見えてます。

802.3xに対応してない人(今なら少ないでしょうが)にとっては理解できないPauseフレームが
とんできても無視するだけかなと。
要はoffにしなければならない理由って何かありますか?
0465あああ02/11/12 10:36ID:0B/9VgqL
以前にもフラグメントされたUDPパケットはフィルタできないってあったが、
フラグメント最初のパケットもフィルタできないんでしょうか?
逆にCISCOとかFoundaryは順序の変わってしまったフラグメントパケットも
完璧にフィルタできるんですか?

機種選定するときに「機器故障率」がデータとしてどっかに出てれば参考になるんだけど、
「2chで」とか「うわさで」は判定基準にならんのですよ。
どこのメーカだって機器が壊れる可能性があるから「ハード保守」が存在するんでしょ。
「ハード保守」は贅沢だって思うのであれば「故障率」を気にする以前の問題でしょう。
0466仕事人02/11/12 13:04ID:A9Mjt04e
>463
今の所問題ないよ。障害はないよ。半年だけど。4台ね。
0467?02/11/12 19:05ID:???
>>465
通常のフラグメント処理ってTCPとUDPで違うのか?
Protcol_ID以外に違いは無いと思うんだけど

本来ならフラグメントオフセットのBitがたってる時点で
全パケット集まるまでForwardしないはずでしょう
正しいロジックならフィルタ処理は再構成してから行うはずでしょうから大丈夫ではないかと。

Extreamの問題って詳しくは知らないけど、
UDPはフラグメントパケットでもForwardingエンジンに渡さず、
PortがUnknownなUDPはFlowマスクを無視して
L3スイッチしちゃうってことなんじゃないのかな?

こんな感じだとしたら、仕様の問題だよねI
0468 >>46702/11/12 21:24ID:eEQnqL0T
Extreme曰くUDPはフィルタしないでねって。なんじゃそりゃ。i Chipの次で直るらしいが。
ちなみに、UDPフィルタしているとまじでデータ壊れます。
0469 02/11/13 00:40ID:???
>>468
SNMPフィルタしない環境って普通無いよな
ExtreamはFirewallの中にしか置けないってことですか?
0470あああ02/11/13 08:49ID:0FZj81Xg
>465
はhttp://www.ipa.go.jp/security/rfc/RFC1858JA.htmlに基づいているんだけど、
確かにフラグメント処理にTCPもUDPも違いはないよな。。。ってことは、
フラグメントされたTCPパケットもフィルタできないってことか?
>469
はまさにその通り。ExtremeはFireWallの中にしか置けないってことだろうね。

フラグメントされたパケットのフィルタって、一つのLANの中ではどれほど重要な意味合いを持つのか疑問だが、
FireWall的なものも含めてなんでもかんでもL3機器にやらせたいなら迷わずCISCOにしましょう。

そうでなくて、LANの中ではそんなフィルタは必要なく、外との接点はしかるべき機器で対処する。
と考えるなら、機能てんこ盛り、L3として性能出ない、かつ高いCISCOを選ぶ必要はないんだよね。

だから、L3スイッチを
・ルータの延長上で考える場合は「CISCO」
・スイッチングHUBの延長上で考える場合は「Extreme」。
0471?02/11/13 22:40ID:???
>>470
UDPとTCPで扱い方が違うんじゃないかな?
レイヤ4なSwitchってUDPとTCPでだいぶ処理が違ったりしますよね
それと同じ感覚ではないでしょうか?

思いっきりハード処理だろうから、直すのは大変そうですねえ
0472anonymous@ Y137113.ppp.dion.ne.jp02/11/13 22:56ID:NSg20qR9
おれの所はNFSとTFTPでデータ破壊が起こりました。
まったく原因がわからなかったのですが、ACL外したら問題が起きなくなりました。
ある人に聞いて、ACL外してみたんですけどね。
簡単な資料もらったのだが、会社にあるかどうか…。今度探してみます。
>>468
ACLが使えないのではなく、UDPアプリが使えないだけだったような記憶があります。
writeしないアプリなら実質、問題ないんじゃないかな。
おれのサイトではNFSv2が残っていたから…。
0473 02/11/13 23:02ID:hK/v4/Nx
前の方にもありましたが、こう言う意見を読むと…。
http://www.janog.gr.jp/meeting/janog10/pdf/janog10-373-up-02.pdf
0474むらさきさん02/11/13 23:21ID:???
>>469

アクセスプロファイルを定義して、SNMPアクセスポリシー定義をすればよろしいかと。
0475sage02/11/14 08:10ID:???
>474
アプリ的なフィルタってどこのレイヤで制限してるのか分からないので
インターフェイスではじかないと、バッファオーバーフローの問題なんかは恐いでしょ

普通はインターフェイスでフィルタするかSNMPそのものを止めるもんだよ

ボーダールータにTELNETのフィルタかかずにVTYにだけACLかけるようなことしないでしょ
0476あああ02/11/14 10:31ID:nInUEDV1
>>473
なるほどね。○○○○○−○は自殺願望か。
Layer3(苦悩)のページの「変な機械」の色が象徴してるね。

まあ、このドキュメント書いた人もルータの延長の機器として使おうとしたからだろうね。
当人も言ってるように、SwitchingHUBにL3を取ってつけたような機器なんだから。
それを調べられずいたんだから機器選定ミスだね。おとなしくCISCOにしときゃいいのに。

自分にはISP的利用はわからんが、LAN的利用なら、
RIPで済むようなシンプルな理論構成で済む場合が多いし、
MPLSだってL4のWebキャッシュがリダイレクションする程度でOKだし、
それ以外、通信機器に何を望むというんだ?こんな利用で済むんだったら、
機能てんこ盛り、「スイッチ」として性能出ない、かつ高いCISCOを選ぶ必要はないんだよね。
ってこと。
だって、Catalyst6500系で10Gのカード挿せるのにSMFでSup2が30Mpps(カタログ値)だよ。
10G2枚+1G8port1枚で既にVoIPのパケットがワイヤーレート通信できないんだよ。
これより安いExtremeのBD6808は96Mppsなのにね。
0477nobofy02/11/14 22:36ID:???
>476

ISP的な使い方からいうと、どうしても「L2はコアやつなぎ」にしか使えない。
特に有線は固定IPを配っていたから余計に。OSPFに流すprefixがあまり
集約できない。

だから、今エッジBGPに走ろうとしている。IIJやOCNが4、5年前にたどった道だわな

http://www.ftth.co.jp/img/pdf/NewsRelease-BGP-Us.pdf
0478おやおや…02/11/14 23:58ID:k5DHrvQk
こんな資料を見つけました。
http://www.extremenetworks.com/common/asp/frameHandler.asp?go=/SERVICES/documentation/FN0036UDP_ACL_Rules.pdf
0479あああ02/11/15 15:02ID:D+4wt9NT
>>478
そんな処理させるためにソフト実装を多くしてパフォーマンス落とすくらいなら、
「できねえ」で終わってくれたほうがうれしいです。
UDPパケットのフィルタなんてLAN内部ではほとんどしないもん。
外からのアタックならFireWallで落とすって。
0480↑02/11/16 19:32ID:???
そう言う問題か?だって他社では起きていないんだろうし。
0481ageage02/11/17 12:17ID:5Qpyhgjt
summit48ライクな、L2出て欲しい。
高くて(・∀・)!!イイから(笑)

catalyst2950-24対抗のL2(summit24-e2はぶっ壊れそうで嫌だ)
このままだと、某データセンターオールシスコで埋まりそう(・∀・)σ

壊れそうで欝だ。どーすっかなぁ。コアスイッチなしだから、
catalyst3550と2950のショボスイッチだけで終わっちまう
0482あああ02/11/18 09:15ID:UK0Ag0Fe
>>480
だから、そういう問題だって。
Extremeはハード処理がベースだから、
他社がやっているような「ソフト処理でなければ不可能」処理は実装しないってこと。
それをすると「ソフト処理」がベースになってしまうからね。
※「パフォーマンス」と「ハード/ソフト処理」の関係は「矛」「盾」の関係なんだよね。

「どこへ行け」っていう判断はL3スイッチ機器の中核処理であるにもかかわらず、
CatalystはSupのPFCっていうドータカードで処理している。
「ドータカード」であるっていうことはどうも思わないが、
もともとIOSでやっていた判断処理をASICにしたって言っているくらいで、
Supも含めCatalyst全体は、L3スイッチを前提とした構造ではなく、
ソフト依存のルータをベースにした構造であることを示している。
だから、ルータで出来ることは何でも出来るが
ソフト処理が多いのでパフォーマンスが出ない。

Extremeは、その辺割り切っているっていうこと。

※ExtremeはもともとCISCOのスピンアウトだから(確か)、
 CISCOのルータ至上主義では、速いL3スイッチが作れないって思ったんだろうね。
0483Fw-102/11/18 11:46ID:???
>482
まったく同意
Ciscoの世界にどっぷり漬かってる人はなかなか考え方が抜け出せない
(ここだとRouterの延長線で考えちゃう所かな)
そこらへんわからず設計してる人間が多数失敗する事で
悪評も立つんだろうね・・・

でも、故障率の高さがなぁ・・・はぁ。
0484>>482-48302/11/18 22:27ID:???
Foundryはできるじゃん。
0485?O´?O´?O´02/11/19 07:19ID:???
たしか、cat4000SupIIIもできないよね?
0486?02/11/20 20:07ID:???
>>485

Cat4000やCat3550はハード処理しているらしいので無理なのかもしれませんね。
今までのCiscoのMLSPライクなロジックからだと
どういうふうにやってるのかさっぱり分からないですけど。

6500ではそもそもACL自体は全くハード処理されていなくて、
MSFCがファーストパケットをルーティングした処理にしたがって
PFCがテーブルを作って後続パケットをスイッチしてるだけです。
MSFCが止めたFlowのパケットはテーブルが作れないので
全てMSFCに渡されてそこで捨てられる訳です。
だからフラグメントしていればその時点でMSFCに渡すはずなんで、
MSFCが普通にソフトウェアルーティングするはずです。

このロジックは動きが分かりやすくて不透明な部分が無いんで好きなんですけどね。
実際はかなりオーバーヘッドなんでしょうけど。

ところで2948G-L3や4908はBrige-Group間のトラフィックってスイッチされてるんですか?
自分の中では完全にただのスパツリが喋れるルータと思ってるんですけど、
Ciscoでいうマルチレイヤスイッチはあの機種で行われてるんですか?
0487奈々氏02/12/04 00:36ID:QqhPMzT4
エクストリームってさ、ESRPだとMHSRPが使えないから
VRRPを実装したの?
0488ftp02/12/04 01:09ID:TRQP7KCT
>>101
リング構成ならエクストリームのEAPSが2秒ほどで切り替わる。
脅威ですよ!

0489名無し募集中。。。02/12/04 01:44ID:xKXWQ9wW
>>488
それって、VLANいくつくらい切ってる時ですか?
数多いと遅くなりません?
0490fff02/12/06 21:54ID:???
逆に2秒もかかります?
vlanも1000位なら瞬段で切り替わったような...
0491  02/12/10 00:57ID:???
は〜、
またExtreme壊れたよ…。
もう疲れたぽ…。

俺もCiscoに転職しよかな…。
0492あああ02/12/11 11:41ID:Ye/a1ue4
>>491

どんなモデルがどんな風にこわれるの?
参考までに教えて
0493奈々氏さん02/12/11 21:51ID:ysd2C2UT
>>491

E社の方ですか?
0494nobody02/12/11 23:51ID:???
>491

某所では壊れたBDを喫茶テーブルにしてます。初めて見たとき、笑ってしまった
0495anonymous@ 140.pool1.dsl8mtokyo.att.ne.jp02/12/14 02:08ID:???
あーガイシュツがも知れないけど3802もBDみたいに専用のExtremewareがいるのね。
0496俺の仕02/12/17 22:20ID:???
>493
Eの社員なら今更そんな事は岩内と思うよ

運用の方ですか?
0497 02/12/18 00:10ID:j6NAkGKY
ネットワーク機器の発火を防ぐULマークとは?
http://biztech.nikkeibp.co.jp/wcs/leaf/CID/onair/biztech/comp/222193
0498 02/12/18 00:21ID:j6NAkGKY
黒ダイヤも頂上もULマークついてます
0499configure error02/12/18 22:24ID:???
Summit24ってどうにかならんかな・・・通信障害多すぎ。
0500 02/12/18 23:32ID:???
>>499
FastIronか3550買って紫に塗っとけ
0501anybody02/12/22 02:59ID:VfOsLCyZ
>>499
Summit24だけは、コマンド体系も違うんですよね? ハード設計もかな?
0502anonymous@ f-tokyo-132012.zero.ad.jp02/12/22 11:48ID:???
24は使ったこと無いんですけど、3550より酷いの?
もしかして2948並み?
0503あああ02/12/24 09:31ID:IBFHB5lH
>>501
モデル名をよく見てみてね。Summit24には「i」がついていません。
Summitiチップセットが搭載されていないということです。
したがって、「ハード設計」はぜんぜん違います。
0504 02/12/24 21:53ID:???
>>502
3550が悪いのは昔の話しでしょ?
最近はバグも取れて調子いいみたいよ
0505名無し02/12/26 00:38ID:CMTm42Mp
>>503
501 は Summit24e[23]のことを言っているような気がしないでもない。
0506いいい03/01/04 19:00ID:???
Summit48si 駄目すぎ…。
バッタ物?
0507 03/01/05 21:35ID:???
>>506
何処がどう駄目なのか説明しる!
0508あああ03/01/06 12:34ID:rdbbw4SL
>>505
Summit24に「i」モデルってあったっけ?
Summit24かSummit24e[23]しかなくないか?
カタログには出てないぞSummit24iなんか
0509ムラムラ咲03/01/07 00:06ID:sDQ1eJe0
Summit48si
あまりの音に、故障か?と思いますた
0510anonymous@ eatkyo187108.adsl.ppp.infoweb.ne.jp03/01/07 00:08ID:bMaqL3k5
■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■
オカ板でRPG制作を行っています、興味のある方は↓まで
http://hobby2.2ch.net/test/read.cgi/occult/1041851118/
1月6日現在制作メンバーは一人も決まっておりません
是非、RPG制作に加わってみたいなという、お方は申し出て下さい
■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■
0511ん03/01/13 23:31ID:???
s48i、おしまい。s48siにカエれってメールきてたけどさ、
GBICどうしてくれようか・・。客には「保守は平気デスよー」って言えるけど、
追加で購入する分は客の仕様変更かからない限りGBICも持ち出しかよ・・・
0512山崎渉03/01/15 22:15ID:???
(^^)
0513time out03/01/16 09:54ID:FqawEBiA
現在Summit48iを2台導入していて、それぞれをクロスケーブルでつないでいます。
現在その片側にサーバをつないでいますが、もう片側につないだクライアントから
そのサーバにpingを打ち続けると3〜5%の確率でRequest Time Outが発生して
おります。こんな現象を経験した方いらっしゃいませんでしょうか。
0514あのさ03/01/18 02:06ID:h4wJ2L0r
>>513
それってちゃんとサーバ側までパケットきて
返してる所までキャプチャーしてのお話ですよね?

それでの話なら、Summitの間にHUBかまして
どこでロスってるか確認したら?

んで、どっちかが悪いと。
こんなのすぐ出来るでしょ?質問する前にしたらどう?
0515仕事人03/01/18 07:54ID:???
>514
烈しく同意。
それ位だったらすぐに確認できると思うよ。
まさか、クリティカルなサーバが繋がっててケーブル抜こうものなら首が飛ぶって言うなら仕方ないけど。
LOGでも確認して調べたら?
0516むらさきさん03/01/18 19:38ID:???
>>513

もしかして.......SummitからPingしてないですか?(^^;;;)
0517time out03/01/19 00:04ID:iVDX/CAV
>> 515

本番系サーバです・・・。よって抜けないんです・・・。
0518time out03/01/19 00:06ID:iVDX/CAV
>>517

あ、調べたらケーブルが悪いということが判明しました。
お騒がせしました。(と今報告がありました・・・)
0519sage03/01/19 00:56ID:???
>>518
参考までにどうやって抜かずに
ケーブルの不良を調べたのか教えてくれないかい?
0520 03/01/19 02:42ID:???
>>519
抜いたんでしょ
クリティカルな場所なら当然冗長だろうから、切り替えの判断は重要だね

スキルがあると自負するエンジニアほど、
止めずに解決したがって逆に異常な状態で動く時間を長くしがちだよね
だから、これこれこういう時には切り替えるって明確な基準を
運用設計の段階で作っておかないとまずいよな

と、ここまで書いて気がついたけど>>513見ると冗長じゃ無さそうだね
0521time out03/01/19 20:10ID:MCQ0cO6Y
>>519
>>520
定期サーバメンテナンス中抜いたとのことです。

もしくは経験上0.5秒くらいでケーブルを差し替えると
各コネクションが切れずにケーブルの差し替えができます。^^;
0522あぼーんNGNG
あぼーん
0523( oдo)コレァ(代)タイチョウ ◆PvunkoBUPA 03/01/19 20:20ID:???
ベストオブエクストリーム ハイイネ
0524anonymous@ HDOfa-03p2-159.ppp11.odn.ad.jp03/01/24 02:20ID:???
勉強用にsummitが欲しいのですが、中古屋では高すぎて
買えないのでオークション見てたら、Passwordがかかった
ままのものが安く発見できました。

PasswordってCiscoのようにコンソールで消去することって
出来るんでしょうか?
0525BootMenu03/01/25 01:14ID:ycaWqoEt
機種やOSバージョンによっては消せるんですけどね。
0526 03/01/25 01:43ID:???
>勉強用にsummitが欲しいのですが

こういうのって未だに理解できない
SumitでもCatlystでも、SWが1台だけあったところで勉強になるわけも無く、
コマンド覚える程度が関の山

コマンドなんてリファレンス見ればいいだけじゃん
0527あぼーんNGNG
あぼーん
0528 03/01/25 06:22ID:???
>>525さん
ありがとうございました。
その後F社の方から教えてもらいました。

>>526
>SumitでもCatlystでも、SWが1台だけあったところで勉強になるわけも無く、
>コマンド覚える程度が関の山
>
>コマンドなんてリファレンス見ればいいだけじゃん
ごもっとです。
ただ、今後、会社でSummitに触らざるをえなくなってしま
うので稼動してるSummitでは出来ないことをやってみたいなー
と思いまして。
0529anonymous@ p6198-adsau07doujib2-acca.osaka.ocn.ne.jp03/01/25 13:47ID:???
>>528

だったら尚更1台だけではどうにもならんと思うよ・・・
0530こどちゃ♪03/01/26 04:03ID:???
Extreme製品をメインスイッチとして使ってるところへ。
例のudp/1434祭り関連で,nanogにこんなの流れてたよ。
うちでも試したけど,本当にフィルタリングできなかった…。
ExtremeWareの設計上の不良?

From: Freedman David
To: '[email protected]'
Sent: 1/25/03 1:44 PM
Subject: Worm / UDP1434

Anybody here on list using Extreme products
(Summit/Alpine/Blackdiamond)?
They sure don't like this traffic one bit. It causes them to not only
drop traffic, but spew out every available error message under the
sun...

Extreme are apparently assembling an "advisory TAC" on this, from our
point of view, since we use the devices to do l3 aggregation (for colo
and such) we've used an ACL to try and combat the offending traffic, but
its not doing much good.....

--
Email Disclaimer can be viewed at:
http://www.netscalibur.co.uk/email.html
--
0531網屋03/01/26 10:55ID:l4iBfw/B
>530
結構、有名な話だけど。UDPをフィルタリング出来ないって、L3スイッチじゃないよね。ソフトウェアの問題ならもう直ってるよね。多分iチップの問題じゃないの。情報も求む。

こういう落ちはほかにもあるよ。
10Gイーサネットボードが1Gを10本束ねた設計で、1フローだと1Gしかでない。いんちきボード。性能うんぬん言う前に、これを10Gですって売るあたりが紫箱終わってるぞ。
0532a03/01/26 13:24ID:???
>>530
まあUDPはL4なのでiチップではそこまで設計していない
と思うのでソフトの実装ミスでしょ。
0533 03/01/26 13:41ID:???
普通のL3スイッチってフィルタを考慮してL4ヘッダまではハードで引けるように実装するもんじゃないのか
ソフトでセッション管理なんてしたらGigaでワイヤレートなんて絶対に出ないと思うんだが
0534a03/01/26 14:19ID:???
>>533
セッション管理とワイヤレートにどうつながりがあるの?
1秒間に10億回ぐらいセッションするの?
0535b403/01/27 11:47ID:???
>>534
TCP/UDPのフィルタ機能はあるよ。
セッション管理はないけど。
0536あああ03/01/28 08:01ID:O3VIpyKb
>>531

たとえそうでも、逆に5Gもスループットのでないシのカの10Gの方が、
よっぽどインチキ
0537rs/600003/01/28 12:24ID:u07d072V
summitとcatalystで1000SXで繋ごうとしたけど、リンクLEDも点灯しません。
相性悪いという噂も聞きましたが、知ってる人います?
0538_03/01/28 16:42ID:???
オートネゴシエーションを片方切ったりしてみなよ。

ところで、気になるのだが、RXとTXを間違って刺して
ないだろうな!!!
0539rs/600003/01/28 19:26ID:???
>>538
thanks!
catalystで設定するとしたら、

switchport nonegotiate

とか打っておけば良いですか?

0540 03/01/28 21:22ID:???
>>539
IOSならno negatiation autoだな
っつーか切るなら両方切れよ

ただしCatはautonego切るとかなりやばいことがあるので気をつけよう
0541rs/600003/01/29 00:41ID:???
>>540
special thanks!

早速試してみます。
054253803/01/29 01:20ID:cSoccfOl
漏れのメモ帳には、CISCO Cat6000の場合は

set port negotiation 4/7 disable

とか例が書いてあったが。4/7はポート番号。

他にも CISCO Cat6000とSummit 24e2をつなぐ時は
双方のauto nego を切れと書いてある。
054353803/01/29 01:27ID:cSoccfOl
>>540
世の中ですね、片方だけ切った方がよい場合がありますよ。

漏れのメモ帳には、Planex GN-1100SX(NIC)とCISCO Cat6000をつなぐ時は、
NICはautonegoにしてCISCOはdisableしろと書いてある。
0544anonymous@ dal-103006-l3.zero.ad.jp03/01/29 09:54ID:???
>>543
技術仕様の裏付けに基づいてるか?

経験則だけだとファームのバグなんかもあるんで
"この仕様ならこういう接続"っていうのでない限り
オカルト的につなぎ方は避けた方がいいのでは

仕様の裏付けがあるなら問題ないけど
054553803/01/29 11:04ID:???
>>544
ぷっ。小学校の先生見たいなこと言う香具師だな。

繋がらなくても困らない奴は幸せだね。
■ このスレッドは過去ログ倉庫に格納されています